Documentation Microsoft Sentinel
Cet article présente des cas d’usage pour bien démarrer avec Microsoft Sentinel. Repérez et arrêtez les menaces avant qu’elles occasionnent des dommages, avec une solution SIEM réinventée pour le monde moderne. Microsoft Sentinel vous offre une vue d’ensemble de votre entreprise.
À propos de Microsoft Sentinel
Vue d’ensemble
Nouveautés
Concept
Prise en main
Démarrage rapide
Concept
Guide pratique
- Installer des solutions Microsoft Sentinel (préversion)
- Visualiser les données collectées
- Investiguer les incidents
- Intégration de Microsoft 365 Defender à Microsoft Sentinel
Référence
Entrainement
Collecter les données
Concept
Guide pratique
- Connecter des données à Microsoft Sentinel
- Connecter Microsoft 365 Defender
- Créer un connecteur personnalisé
- Superviser l’intégrité des connecteurs
- Intégrer Azure Data Explorer
Référence
Langage de requête Kusto dans Microsoft Sentinel
Concept
Didacticiel
Entrainement
- Écrire votre première requête avec le langage de requête Kusto
- Autres ressources d’apprentissage et de compétence sur KQL
Référence
Informations sur les menaces
Concept
- Comprendre le renseignement sur les menaces dans Microsoft Sentinel
- Intégrations du renseignement sur les menaces
Guide pratique
Détection de menaces
Concept
Guide pratique
- Utiliser l’analytique intégrée pour détecter les menaces
- Créer des règles de détection personnalisées
Référence
Chasse des menaces
Concept
Guide pratique
Étudier
Didacticiel
Guide pratique
Référence
Réponse
Didacticiel
- Répondre automatiquement aux menaces
- Utiliser Jupyter Notebook pour rechercher des menaces de sécurité